{"id":92931,"date":"2020-09-01T13:43:08","date_gmt":"2020-09-01T11:43:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings"},"modified":"2020-09-01T13:43:08","modified_gmt":"2020-09-01T11:43:08","slug":"4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","title":{"rendered":"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/a0d4603cacecf98f5312fe32383bf08c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWillkommen zum vierten Artikel der Reihe zur Check Point SandBlast Agent Management Platform. In den vorherigen Artikeln (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511768\/\">erste<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">zweite<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/513254\/\">drei<\/a><\/noindex>) haben wir die Benutzeroberfl\u00e4che und die Funktionen der Web-Konsole detailliert beschrieben und die Bedrohungsschutzrichtlinie behandelt sowie deren Wirksamkeit gegen verschiedene Bedrohungen getestet. Dieser Artikel widmet sich der zweiten Sicherheitskomponente \u2013 der Datenrichtlinie, die f\u00fcr den Schutz der auf dem Benutzerger\u00e4t gespeicherten Daten verantwortlich ist. Au\u00dferdem werden wir die Abschnitte Bereitstellung und Globale Richtlinieneinstellungen behandeln.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Datenrichtlinie<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xg\/gn\/p9\/xggnp9rvyyf5ovui9vdxv0dpmuy.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/d3f6f895f6633034ca466ca9f54da3e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die Datenrichtlinie erm\u00f6glicht den Zugang zu den auf dem Arbeitsger\u00e4t gespeicherten Daten nur autorisierten Benutzern, indem Funktionen wie die Vollverschl\u00fcsselung (Full Disk Encryption) und der Boot-Schutz (Boot Protection) verwendet werden. Derzeit werden folgende Verschl\u00fcsselungsoptionen unterst\u00fctzt: f\u00fcr Windows \u2013 Check Point Encryption oder BitLocker Encryption, f\u00fcr MacOS \u2013 File Vault. Lassen Sie uns die M\u00f6glichkeiten und Einstellungen jeder Option genauer betrachten.<\/p>\n<h4>Check Point Encryption<\/h4>\n<p>\nCheck Point Encryption ist die Standardmethode zur Festplattenverschl\u00fcsselung in der Datenrichtlinie und sorgt daf\u00fcr, dass alle Systemdateien (tempor\u00e4re, systemrelevante, gel\u00f6schte) im Hintergrund ohne Beeintr\u00e4chtigung der Leistungsf\u00e4higkeit des Benutzerger\u00e4ts verschl\u00fcsselt werden. Nach der Verschl\u00fcsselung wird die Festplatte f\u00fcr nicht autorisierte Benutzer unzug\u00e4nglich.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/hv\/lr\/du\/hvlrdum9mu88ub0clodrkc3ny5i.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/8176a8f0ca55c05ac6dadff33534008b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Die Hauptkonfiguration f\u00fcr Check Point Encryption ist \u201ePre-Boot aktivieren\u201c, die die Authentifizierung der Benutzer vor dem Start des Betriebssystems erforderlich macht. Diese Option wird empfohlen, da sie die M\u00f6glichkeit einer Umgehung der Authentifizierung auf Betriebssystemebene verhindert. Au\u00dferdem gibt es die M\u00f6glichkeit, tempor\u00e4re Umgehungsparameter f\u00fcr die Funktion Pre-Boot einzustellen:<\/p>\n<ul>\n<li><i>OS-Anmeldung nach tempor\u00e4rer Umgehung erlauben<\/i> \u2014 Deaktivierung der Pre-Boot-Funktion und Umstellung auf die Authentifizierung im Betriebssystem;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Pre-Boot-Umgehung zulassen (Wake On LAN \u2013 WOL)<\/i> \u2014 Deaktivierung der Pre-Boot-Funktion auf Computern, die \u00fcber Ethernet mit dem Verwaltungsserver verbunden sind; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Umgehungsskript zulassen<\/i> \u2014 erm\u00f6glicht die Konfiguration der Umgehung der Pre-Boot-Funktion mit Angabe von Zeitpunkt und Datum f\u00fcr den Beginn des Skripts und den Parametern zum Ende der Pre-Boot-Umgehung; <\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>LAN-Umgehung zulassen<\/i> \u2014 Deaktivierung der Pre-Boot-Funktion beim Verbinden mit dem lokalen Netzwerk.<\/li>\n<\/ul>\n<p>\nDie oben genannten tempor\u00e4ren Umgehungsoptionen f\u00fcr die Pre-Boot-Funktion sollten ohne triftigen Grund (z.B. technische Wartungsarbeiten oder Fehlersuche) nicht verwendet werden. Die beste Sicherheitsma\u00dfnahme besteht darin, die Pre-Boot-Funktion ohne tempor\u00e4re Umgehungsregeln zu aktivieren. Falls ein Umgehen von Pre-Boot erforderlich ist, sollten die minimal notwendigen Zeitrahmen in den Optionen f\u00fcr tempor\u00e4re Umgehungen festgelegt werden, um den Sicherheitsgrad nicht \u00fcber l\u00e4ngere Zeit zu verringern.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/js\/1i\/dh\/js1idhttoiq0eikit7afjtegxiy.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/689919312946d768721d4638140aa337.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Bei der Verwendung von Check Point Encryption gibt es auch die M\u00f6glichkeit, erweiterte Einstellungen f\u00fcr die Daten schutzrichtlinie zu konfigurieren, z.B. flexiblere Konfiguration der Verschl\u00fcsselungsparameter, Anpassung verschiedener Aspekte der Pre-Boot-Funktion und der Windows-Authentifizierung.<\/p>\n<h4>BitLocker-Verschl\u00fcsselung<\/h4>\n<p>\nBitLocker ist Teil des Windows-Betriebssystems und erm\u00f6glicht die Verschl\u00fcsselung von Festplatten und tragbaren Speichermedien. Die Check Point BitLocker-Verwaltung ist ein Bestandteil der Windows-Dienste, wird automatisch zusammen mit dem SandBlast-Agenten gestartet und verwendet APIs zur Verwaltung der BitLocker-Technologie.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ij\/1u\/od\/ij1uodbdmmfbjmgantnxjrogvlo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/c8f328978ba8f8906a112765fd7e4571.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Wenn Sie BitLocker-Verschl\u00fcsselung als Methode zur Festplattenverschl\u00fcsselung in der Daten schutzrichtlinie ausw\u00e4hlen, k\u00f6nnen Sie die folgenden Parameter konfigurieren:<\/p>\n<ul>\n<li><i>Erstverschl\u00fcsselung<\/i> \u2013 Einstellungen zur Erstverschl\u00fcsselung, die es erm\u00f6glichen, die gesamte Festplatte (Gesamte Festplatte verschl\u00fcsseln) zu verschl\u00fcsseln, was f\u00fcr Maschinen mit bereits vorhandenen Benutzerdaten (Dateien, Dokumente usw.) empfohlen wird, oder nur die Daten (Nur verwendeten Speicherplatz verschl\u00fcsseln), was f\u00fcr neue Windows-Installationen empfohlen wird;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Zu verschl\u00fcsselnde Laufwerke<\/i> \u2013 Auswahl der Laufwerke\/Partitionen zur Verschl\u00fcsselung, erm\u00f6glicht es, alle Laufwerke (Alle Laufwerke) oder nur das Laufwerk mit dem Betriebssystem (Nur OS-Laufwerk) zu verschl\u00fcsseln;<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li><i>Verschl\u00fcsselungsalgorithmus<\/i> \u2013 Auswahl des Verschl\u00fcsselungsalgorithmus, empfohlen wird die Option Windows Standard, es besteht auch die M\u00f6glichkeit, XTS-AES-128 oder XTS-AES-256 anzugeben.<\/li>\n<\/ul>\n<p><\/p>\n<h4>File Vault<\/h4>\n<p>\nFile Vault ist das standardm\u00e4\u00dfige Verschl\u00fcsselungswerkzeug von Apple und gew\u00e4hrleistet den Zugriff auf die Daten des Benutzercomputers nur f\u00fcr autorisierte Benutzer. Mit aktiviertem File Vault muss der Benutzer ein Passwort eingeben, um das System zu starten und Zugriff auf die verschl\u00fcsselten Dateien zu erhalten. Die Verwendung von File Vault ist die einzige M\u00f6glichkeit, die gespeicherten Daten in der Daten schutzrichtlinie f\u00fcr MacOS-Benutzer zu sch\u00fctzen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/sy\/e9\/y4\/sye9y49s_dd2ur0e44bh5dg16uc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/4446e97032af97f69490314ec0ab346d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>F\u00fcr File Vault ist die Einstellung \u201eAutomatische Benutzererfassung aktivieren\u201c verf\u00fcgbar, die eine Benutzerautorisierung vor Beginn des Verschl\u00fcsselungsprozesses des Laufwerks erfordert. Wenn diese Funktion aktiviert ist, besteht die M\u00f6glichkeit anzugeben, wie viele Benutzer sich autorisieren m\u00fcssen, bevor der SandBlast Agent die Pre-Boot-Funktion anwendet, oder die Anzahl der Tage anzugeben, nach deren Ablauf die Pre-Boot-Funktion automatisch f\u00fcr alle autorisierten Benutzer implementiert wird, wenn sich in diesem Zeitraum mindestens ein Benutzer im System autorisiert hat.<\/p>\n<h3>Datenwiederherstellung<\/h3>\n<p>\nIm Falle von Problemen beim Systemstart k\u00f6nnen verschiedene Methoden zur Datenwiederherstellung genutzt werden. Der Administrator kann den Prozess zur Wiederherstellung der verschl\u00fcsselten Daten aus dem Bereich Computerverwaltung \u2192 Vollst\u00e4ndige Laufwerksverschl\u00fcsselungsaktionen initiieren. Bei Verwendung der Check Point-Verschl\u00fcsselung kann die zuvor verschl\u00fcsselte Festplatte entschl\u00fcsselt werden, um auf alle gespeicherten Dateien zuzugreifen. Nach diesem Verfahren muss der Verschl\u00fcsselungsprozess des Laufwerks erneut gestartet werden, um die Datenschutzrichtlinie zu aktivieren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jj\/ox\/ui\/jjoxuiqkkamq99bj90kflpureco.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/5e2c5fda53a0be8fda406aa267f991d9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Wenn BitLocker als Methode zur Laufwerksverschl\u00fcsselung ausgew\u00e4hlt wird, muss die Recovery Key ID des betroffenen Computers eingegeben werden, um den Recovery Key zu generieren, den der Benutzer eingeben muss, um auf das verschl\u00fcsselte Laufwerk zuzugreifen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/wf\/ba\/ma\/wfbamafl41wqwzp7anrpp1tdfbo.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/b9acf560cef0b3f44d751ac03fdfc8a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>F\u00fcr MacOS-Benutzer, die File Vault zum Schutz gespeicherter Informationen verwenden, besteht der Wiederherstellungsprozess darin, dass der Administrator den Recovery Key basierend auf der Seriennummer der betroffenen Maschine generiert und diesen Schl\u00fcssel eingibt, gefolgt von einem Zur\u00fccksetzen des Passworts.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/dq\/56\/dx\/dq56dxec6pgpevw7if69jhipnzc.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/7682e2be9541e5f606a85c0880353397.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Bereitstellungspolitik<\/h2>\n<p>\nSeit der Ver\u00f6ffentlichung <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/512614\/\">des zweiten Artikels<\/a><\/noindex>, in dem die Schnittstelle der Web-Verwaltungskonsole behandelt wurde, hat Check Point einige \u00c4nderungen im Bereich Bereitstellung vorgenommen \u2013 jetzt gibt es darin die Unterkategorie <i>Softwarebereitstellung<\/i>, in der die Konfiguration (Aktivierung\/Deaktivierung von Blades) f\u00fcr bereits installierte Agenten eingestellt wird, sowie die Unterkategorie <i>Paket exportieren<\/i>, in der Pakete mit vorinstallierten Blades f\u00fcr die weitere Installation auf Benutzermaschinen erstellt werden k\u00f6nnen, beispielsweise mithilfe von Gruppenrichtlinien in Active Directory. Lassen Sie uns die Unterkategorie Softwarebereitstellung betrachten, in der alle Blades des SandBlast Agent aktiviert werden.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/0q\/9e\/ae\/0q9eaeuyltbg5lewff7riijdvkg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/1a9dd697ba8422e8d511f07b9cc916b9.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Ich erinnere daran, dass in der Standard-Deployment-Politik nur Blades der Kategorie Bedrohungsvorbeugung enthalten sind. Unter Ber\u00fccksichtigung der zuvor besprochenen Datenschutzpolitik kann diese Kategorie nun f\u00fcr die Installation und den Betrieb auf dem Client-Rechner mit dem SandBlast-Agenten aktiviert werden. Es macht Sinn, die Funktion Remote Access VPN zu aktivieren, die es dem Benutzer erm\u00f6glicht, sich beispielsweise mit dem Unternehmensnetzwerk der Organisation zu verbinden, sowie die Kategorie Access and Compliance, die Funktionen wie Firewall &amp; Application Control und die \u00dcberpr\u00fcfung des Benutzerrechners auf Compliance mit der Richtlinie umfasst.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/r9\/a6\/lh\/r9a6lhui24xkbzuprmhz1eeuhvu.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/2f79464dbae43bafb8e631106b40efa6.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>                        <b class=\"spoiler_title\">Paket exportieren<\/b><br \/>\n                        <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/43\/fs\/cf\/43fscffpzgaw7jfd8w2lhsfohwo.gif\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/34fa39766267a87adde5a701e8d2ab4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Der Bereich Export Packages ist \u00e4u\u00dferst benutzerfreundlich: Um ein Konfigurationspaket zu erstellen, m\u00fcssen Sie dessen Name angeben, das Betriebssystem ausw\u00e4hlen (f\u00fcr Windows auch die Bit-Version angeben) und die Version des Agenten ausw\u00e4hlen, gefolgt von der Auswahl der Sicherheitsrichtlinien, die in das Paket integriert werden sollen. Zus\u00e4tzlich kann eine virtuelle Gruppe angegeben werden, die die Computer mit dem installierten Paket umfasst, sowie ein VPN-Standort mit der vorgegebenen Verbindungsadresse und Authentifizierungsparametern (VPN-Standorte werden im Bereich Export Packages \u2192 Manage VPN Sites konfiguriert). Dieser letzte Punkt ist besonders praktisch, da er die Wahrscheinlichkeit von Benutzerfehlern bei der Konfiguration der VPN-Verbindungsparameter verringert.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yy\/f7\/fm\/yyf7fmc0iggigkmg3in9ck1fwxg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/9c1e08ea73bb98879df13dc3db930c08.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Globale Richtlinieneinstellungen<\/h2>\n<p>\nIn den Einstellungen der Global Policy Settings wird eines der wichtigsten Parameter konfiguriert \u2013 das Passwort zur Deinstallation des SandBlast Agents von dem Benutzerger\u00e4t. Nach der Installation des Agents kann der Benutzer ihn nicht ohne Eingabe des Passworts deinstallieren, das standardm\u00e4\u00dfig das Wort \"<b>secret<\/b>\" (ohne Anf\u00fchrungszeichen) ist. Dieses Standardpasswort l\u00e4sst sich jedoch leicht in \u00f6ffentlichen Quellen finden, weshalb es empfohlen wird, das Standardpasswort zur Deinstallation des Agents zu \u00e4ndern, wenn man die SandBlast Agent-L\u00f6sung implementiert. In der Management Platform kann das Passwort mit dem Standardpasswort nur 5 Mal gesetzt werden, daher ist eine Passwort\u00e4nderung zur Deinstallation unvermeidlich.<br \/>\nDar\u00fcber hinaus werden in den Global Policy Settings die Datenparameter konfiguriert, die an Check Point zur Analyse und Verbesserung der Dienstleistung ThreatCloud gesendet werden k\u00f6nnen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/2s\/af\/ye\/2safyeunswbcpdlwblgve5seem0.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/71170c628acb9b9506208949693c841a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>In den Global Policy Settings werden auch einige Parameter der Festplattenverschl\u00fcsselungspolitik konfiguriert, n\u00e4mlich die Anforderungen an das Passwort: Komplexit\u00e4t, Nutzungsdauer, M\u00f6glichkeit der Verwendung eines zuvor g\u00fcltigen Passworts und weiteres. In diesem Abschnitt k\u00f6nnen eigene Bilder anstelle der Standardbilder f\u00fcr Pre-boot oder OneCheck hochgeladen werden.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/na\/u6\/sv\/nau6sv-ig4wkruxkbiqycjdzn7y.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/f4f8c110b7151c34b763bd99badddb98.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h2>Richtlinieneinrichtung<\/h2>\n<p>\nNach dem Kennenlernen der M\u00f6glichkeiten der Datenschutzpolitik und der Konfiguration der entsprechenden Einstellungen im Bereich Deployment kann mit der Installation der neuen Richtlinie begonnen werden, die die Festplattenverschl\u00fcsselung mit Check Point Encryption sowie weitere SandBlast Agent-Blades umfasst. Nach der Installation der Richtlinie in der Management-Plattform erh\u00e4lt der Kunde eine Nachricht \u00fcber die Notwendigkeit, die neue Version der Richtlinie jetzt zu installieren oder die Installation auf einen sp\u00e4teren Zeitpunkt (maximal 2 Tage) zu verschieben.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/d4\/3x\/g1\/d43xg1y8yhgirqzk4lbk5q06hey.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/01c3e7d69cd0297504f190c697fe5a1f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nachdem der Download und die Installation der neuen Richtlinie abgeschlossen sind, wird der Benutzer aufgefordert, den Computer neu zu starten, um den Schutz der vollst\u00e4ndigen Festplattenverschl\u00fcsselung zu aktivieren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/ld\/rk\/ik\/ldrkikt7ac3gvxpd1x5ikigr13k.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/1f1ae7557786ef5bc709def906379a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nach dem Neustart muss der Benutzer seine Anmeldeinformationen im Authentifizierungsfenster von Check Point Endpoint Security eingeben \u2013 dieses Fenster wird jedes Mal vor dem Start des Betriebssystems (Pre-Boot) angezeigt. Es besteht die M\u00f6glichkeit, die Option Single Sign-On (SSO) auszuw\u00e4hlen, um die Anmeldeinformationen automatisch bei der Authentifizierung in Windows zu verwenden.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/gj\/in\/dv\/gjindvx57lyzglftzai0ejwv0cg.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/69b820deb9d9b3466b9f6d57c2ee4e26.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Bei erfolgreicher Authentifizierung erh\u00e4lt der Benutzer Zugriff auf sein System, w\u00e4hrend im Hintergrund der Prozess der Festplattenverschl\u00fcsselung beginnt. Dieser Vorgang hat keine Auswirkungen auf die Funktionsf\u00e4higkeit der Maschine, kann jedoch l\u00e4ngere Zeit in Anspruch nehmen (je nach Gr\u00f6\u00dfe des Speicherplatzes). Nach Abschluss des Verschl\u00fcsselungsprozesses k\u00f6nnen wir sicherstellen, dass alle Blades aktiviert und funktionsf\u00e4hig sind, die Festplatte verschl\u00fcsselt ist und der Computer des Benutzers gesch\u00fctzt ist. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/pc\/x-\/m0\/pcx-m0z1exs-2g3-0paws5hq7jk.png\"><img decoding=\"async\" alt=\"4. Check Point SandBlast Agent Management Platform. Datenverarbeitungspolitik. Bereitstellung und globale Richtlinieneinstellungen\" src=\"\/wp-content\/uploads\/2020\/09\/5cd266eb1731cbc74fdb0ce6458e3ce7.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h3>Fazit<\/h3>\n<p>\nZusammenfassend haben wir in diesem Artikel die M\u00f6glichkeiten des SandBlast Agent zur Sicherung der auf dem Benutzercomputer gespeicherten Informationen durch Festplattenverschl\u00fcsselung in der Datenschutzrichtlinie untersucht, die Einstellungen f\u00fcr die Verteilung von Richtlinien und Agenten im Bereich Deployment durchgesehen und eine neue Richtlinie mit Regeln zur Festplattenverschl\u00fcsselung sowie zus\u00e4tzlichen Blades auf dem Computer des Benutzers installiert. In dem n\u00e4chsten Artikel dieser Reihe werden wir die M\u00f6glichkeiten der Protokollierung und Berichterstattung in der Management-Plattform und im SandBlast Agent-Client detailliert betrachten.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/358508\/\">Gro\u00dfe Sammlung von Materialien zu Check Point von TS Solution<\/a><\/noindex>. Um keine weiteren Ver\u00f6ffentlichungen zum Thema SandBlast Agent Management Platform zu verpassen, folgen Sie uns auf unseren sozialen Medien (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex.Zen<\/a><\/noindex>).<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/515172\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u0446\u0438\u043a\u043b\u0430 \u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0438 Check Point SandBlast Agent Management Platform. \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 (\u043f\u0435\u0440\u0432\u0430\u044f, \u0432\u0442\u043e\u0440\u0430\u044f, \u0442\u0440\u0435\u0442\u044c\u044f) \u043c\u044b \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 Threat Prevention \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0435\u0451 \u043d\u0430 \u043f\u0440\u0435\u0434\u043c\u0435\u0442 \u043f\u0440\u043e\u0442\u0438\u0432\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c \u0443\u0433\u0440\u043e\u0437\u0430\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u0432\u0442\u043e\u0440\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0443 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 Data Protection, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0439 \u0437\u0430 \u0437\u0430\u0449\u0438\u0442\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":92932,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-92931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-01T11:43:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd474. Check Point SandBlast Agent Management-Plattform. Datenschutzrichtlinie. Deployment und globale Richtlinieneinstellungen | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd474. Check Point SandBlast Agent Management Platform. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0430 Data Protection. Deployment \u0438 Global Policy Settings | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/4-check-point-sandblast-agent-management-platform-politika-data-protection-deployment-i-global-policy-settings","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-01T11:43:08+00:00","article:modified_time":"2020-09-01T11:43:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"92931","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:58:24","updated":"2022-10-04 10:52:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/92931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=92931"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/92931\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/92932"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=92931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=92931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=92931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}